Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 22.07.2009, 20:34   #1
Новичок
 
Аватар для Vike
 
Регистрация: 04.03.2009
Сообщений: 83
Репутация: 0
По умолчанию Вирус System Security 2009

Добрый день!!!
Сегодня в интернете по-ходу подхопил неплохой вирус. Сначала на экране появилась странная заставка:

А также откудась появилась антивирусная программа System Security 2009? которая при загрузке автоматически запускается и сканирует на вирусы. По окончании сканирования, предлагает удалить вирусы( кнопка Remove), но как только я нажимаю эту кнопку, просит купить код активации. Попытался удалить её через деинсталятор, но выбивает ошибку. Также пытался убрать её из списка автозагрузки, но эта прога в этом списке и так отсутствует.
Вот скрин проги:

Далее приступил к лечению системы. Просканировал в AVZ, но результатов сканировки я не увидел, т.к. комп виснет и мерезагружается.
Потом попробывал зделать так как у вас на форуме написано. Вот полученые логи:
hijackthishttp://dl2.filehoster.ru/files/2aff6...hijackthis.log
AVZ http://dl3.filehoster.ru/files/b4fdf...fo_syscure.zip
Сиптомы: Особо комп тормозить не начал. Только вот эти окна от программы System security, частые уведомления от центра обеспечения защиты, что "Ваш компьютер заражен", а также файервол от той же програмы уведомляет о том, что браузер "Опера" заражен и рекомендуют мне активировать програму: заполнить регистрационную форму, ввести номер счета и оплатить 20$. А также бывает, что после часа работы комп виснет и перезагружается.
Vike вне форума  
Старый 22.07.2009, 22:49   #2
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

Vike,01pump пока нет, пишу Вам на свой страх и риск у нас по этим вопросам 01 признанный специалист ,вирусов у вас непросек ,есть рекламный модуль ,думаю если в реестре данную ветку удалить HKEY_USERS, .DEFAULT\Control Panel\Desktop, scrnsave.exe проблема исчезнет ,но можете конечно дождаться 01pump
Endrew вне форума  
Старый 22.07.2009, 23:25   #3
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Vike,

Запустить hjackthis кнопкой "Do a system scan only" Откроется таблица, в ней найти следующую строчку
Код:
 
F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\WINDOWS\system32\twex.exe,
Отметить её и нажать FIX checked

Затем выполнить в avz
Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
TerminateProcessByName('e:\windows\temp\_ex-68.exe');
TerminateProcessByName('e:\documents and settings\all users\application data\19770934\19770934.exe');
DeleteService('Httcnen');
DeleteFile('e:\documents and settings\all users\application data\19770934\19770934.exe');
DeleteFile('e:\windows\temp\_ex-68.exe');
DeleteFile('Httcnen.sys');
DeleteFile('E:\WINDOWS\system32\twex.exe');
ExecuteSysClean;
RebootWindows(true);
end.
После перезагрузки выполнить стандартный скрипт №2 и прислать virusinfo_syscheck.zip
01pump вне форума  
Старый 25.07.2009, 02:11   #4
Новичок
 
Аватар для Vike
 
Регистрация: 04.03.2009
Сообщений: 83
Репутация: 0
По умолчанию

в который раз извините, что молчал!!!
вобщем ситуация изменилась. Просканировал систему SUPER Antispyware, он нашёл вирусы и вылечл систему. Пропала за заставка и та прграмма.
Теперь лог у hijackthis выглядит следующим образом, где указаного Вами,01pump, кода не нашёл.
Vike вне форума  
Старый 25.07.2009, 02:13   #5
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Vike Посмотреть сообщение
в который раз извините, что молчал!!!
вобщем ситуация изменилась. Просканировал систему SUPER Antispyware, он нашёл вирусы и вылечл систему. Пропала за заставка и та прграмма.
Теперь лог у hijackthis выглядит следующим образом, где указаного Вами,01pump, кода не нашёл.
Внимательно смотрите! Он есть
01pump вне форума  
Старый 25.07.2009, 02:36   #6
Новичок
 
Аватар для Vike
 
Регистрация: 04.03.2009
Сообщений: 83
Репутация: 0
По умолчанию

Ах да, пардон. Точно есть!
Вот virusinfo_syscheck.zip
Vike вне форума  
Старый 25.07.2009, 02:48   #7
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Vike Посмотреть сообщение
Ах да, пардон. Точно есть!
Вот virusinfo_syscheck.zip
Чисто в логе
01pump вне форума  
Старый 25.07.2009, 03:16   #8
Новичок
 
Аватар для Vike
 
Регистрация: 04.03.2009
Сообщений: 83
Репутация: 0
По умолчанию

Это что значит??
Vike вне форума  
Ads
Старый 25.07.2009, 03:18   #9
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Vike Посмотреть сообщение
Это что значит??


то что удалены следы от зловреда.
01pump вне форума  
Старый 25.07.2009, 03:22   #10
Новичок
 
Аватар для Vike
 
Регистрация: 04.03.2009
Сообщений: 83
Репутация: 0
По умолчанию

Ура!!!! Спасибо большое.
Кстате, а как вы узнали(точнее где прочитали) что лог пуст??? В каком разделе того документа??
Vike вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Баннер под названием System Security Antivirus заблокировал рабочий стол Borislav Безопасность 48 29.03.2011 19:26
System lnit...- что это??? Likvitalya Цифровое фото, аудио и видео 4 21.03.2011 09:28
Вирус под названием System Security Antivirus блокирует рабочий стол aleksandr pisarev Windows 7 14 26.12.2010 21:14
ошибка при загрузке system.dll singuliar Неисправности, настройка 1 02.12.2010 18:58
Проблема с NT AUTHORITY SYSTEM Lorel Безопасность 3 18.05.2010 21:24
Подозрение на вирус, Microsoft Security Essentials petek Безопасность 4 10.05.2010 21:37
Вирус "Internet security" azmandius Безопасность 90 31.01.2010 23:04
Проблемы с System 32 valerivich Windows XP 5 07.09.2009 19:59
Звуки в Kaspersky Internet Security 2009 Wenera Безопасность 2 03.07.2009 01:15
System kpripper Windows XP 5 04.06.2009 22:21
Вирус в system 32 seymor Безопасность 7 16.04.2009 22:39
system mechanic 7 алексейSar Утилиты 1 16.10.2008 21:51


Текущее время: 02:51. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.